-Видео

Гоним
Смотрели: 39 (0)

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в _Hacking_

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 11.05.2006
Записей:
Комментариев:
Написано: 4992


"Двоичный поиск" Google позволил выявить тысячи сайтов с вредоносным ПО

Пятница, 11 Августа 2006 г. 14:59 + в цитатник
Не слишком известная функция, заложенная в поисковый двигатель Google, позволила отыскать за месяц порядка 2000 сайтов, содержащих вредоносные программы.

Дело в том, что поисковый двигатель Google позволяет индексировать машиночитаемый код в среде Windows (.exe) и, соответственно, производить по нему поиск.
Антивирусная компания Websense разработала программный инструмент, который с помощью поисковика Google позволяет отыскивать строки в исполняемом коде, характерные для вирусов и троянов.

В результате за месяц поисков Websense удалось обнаружить около 2000 вебсайтов, содержащих такие вредоносные программы, как Bagle и Mytob.

Впрочем, Computerworld Security обращает внимание на предсказания, появившиеся в некоторых блогах, согласно которым вирусописатели очень быстро найдут способы использовать эту функцию Google в своих целях. Например, встраивая обычные строки поисковых запросов в код, злоумышленники вполне могут добиваться появления ссылок на свои сайты (через которые распространяется зараза) в результатах поиска Google, возможно, даже не на последних позициях.

В любом случае, атаки такого рода не сработают, пока пользователь сам не разрешит запуск в своей системе исполняемого модуля, - не нажмёт "ОК" в окне подсказки. Большинство пользователей, однако, уже достаточно разумны, чтобы избегать подобных глупостей.
Рубрики:  Инфа

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку